NIS2
Co je NIS2 a co to znamená pro organizace v ČR
NIS2 je evropská směrnice o kybernetické bezpečnosti (Directive (EU) 2022/2555), která napříč EU výrazně zvyšuje požadavky na řízení kybernetických rizik. Jejím cílem je posílit odolnost organizací a klíčových služeb vůči incidentům, sjednotit minimální standardy a nastavit jasnou odpovědnost vedení za bezpečnost.
V České republice je NIS2 transponována do národní legislativy novým zákonem č. 264/2025 Sb. o kybernetické bezpečnosti, který je účinný od 1. listopadu 2025. Praktické informace k českému rámci zveřejňuje NÚKIB v průvodci novým zákonem.
|
Proč |
Jak |
Kdo |
Odkazy: Text směrnice NIS2 (EUR-Lex) | Průvodce novým zákonem (NÚKIB)
Koho se NIS2 typicky týká
NIS2 rozšiřuje okruh regulovaných subjektů a pracuje s kategoriemi „zásadní“ a „důležité“ subjekty. Konkrétní dopad závisí na oboru, typu poskytovaných služeb a roli v dodavatelském řetězci. Proto je klíčové včas určit, zda do režimu povinností spadáte a v jakém rozsahu.
|
Obor a služby |
Velikost a význam |
Dodavatelský řetězec |
Praktický důvod, proč to řešit včas: i pokud nejste regulováni přímo, můžete být povinnosti vystaveni nepřímo jako dodavatel regulované organizace (smluvní požadavky, audity, bezpečnostní doložky, reakční lhůty).
Hlavní oblasti požadavků NIS2 (co se bude hodnotit v praxi)
NIS2 staví kybernetickou bezpečnost na řízení rizik, odpovědnosti a prokazatelnosti. Nejde o „papírové“ splnění, ale o to, aby opatření fungovala v reálném provozu a organizace uměla doložit jejich zavedení i účinnost.
- Odpovědnost vedení (governance): dohled, schvalování, jasné role a odpovědnosti za kybernetickou bezpečnost.
- Řízení kybernetických rizik: opatření musí odpovídat rizikům a být průběžně udržována (procesy i technologie).
- Incident management a hlášení: schopnost detekovat incidenty, řídit reakci a plnit ohlašovací povinnosti v definovaných lhůtách.
- Dodavatelé a supply chain: řízení rizik se vztahuje i na externí služby, závislosti a klíčové dodavatele.
- Kontinuita provozu: připravenost na výpadky, obnova, zálohování, krizové scénáře a cvičení.
|
Procesy |
Technologie + důkazy |
Co doporučujeme jako první krok
Nejrychlejší cesta k jistotě je postup „od rámce k praxi“: nejdříve určit dopad povinností, potom zmapovat co chráníte, porovnat stav s požadavky a nastavit prioritní plán. Tím se vyhnete zbytečným investicím a zároveň získáte auditovatelný směr.
- Rychlé určení režimu povinností: zda spadáte do NIS2 a v jakém rozsahu.
- Inventář aktiv a služeb: co je kritické pro provoz a co je potřeba chránit.
- GAP analýza: porovnání současného stavu s požadavky zákona a prioritizace „co chybí“.
- Plán opatření: 3–5 rychlých kroků + střednědobý plán implementace (procesy, dokumentace, technická opatření, školení).
|
Krok 1 |
Krok 2 |
Krok 3 |
Krok 4 |
Chcete rychle vyhodnotit dopad NIS2 na vaši organizaci?
Napište nám na
CENTR GROUP a.s.
je váš partner pro bezpečnostní, technické
a energetické služby s důrazem na
kvalitu, inovace a spolehlivost.
Podmínky používání web stránky
Legislatíva
- GDPR - Nařízení
- Zákon č. 110/2019 Sb.
- Klíčová legislativa (ČR / NIS2)
- Zákon č. 264/2025 Sb.
- Vyhláška č. 334/2025 Sb.
- Vyhláška č. 408/2025 Sb.
- Vyhláška č. 409/2025 Sb.
- Vyhláška č. 410/2025 Sb.
- Související předpisy (nejčastěji potřebné)
- NÚKIB
- Portál NÚKIB
- GovCERT.CZ
- CSIRT.CZ
- ÚOOÚ
